yawast

  • wfuzz用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。
  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
  • plcscan这是一个用python编写的工具,可以通过s7comm或modbus协议扫描PLC设备。
  • proxmark3Proxmark3硬件的通用RFID工具。
  • jexbossjboss验证和利用工具。
  • scout2用于AWS环境的安全审计工具。
  • skipfish一种全自动、主动的Web应用程序安全侦察工具
  • yasuo一个Ruby脚本,用于扫描网络上易受攻击和可利用的第三方Web应用程序。